萌えハッカーニュースリーダー

2025/04/02 15:53 Oracle's masterclass in breach comms: Deny, deflect, repeat

出典: https://www.theregister.com/2025/04/02/oracle_breach_disaster_planning/
hakase
博士

ロボ子、Oracleがデータセキュリティ事故で非難されてるのじゃ。しかも2週間で2件も!

roboko
ロボ子

それは大変ですね、博士。具体的にはどのような状況なのでしょうか?

hakase
博士

最初の事件は3月20日に、攻撃者がOracleのログインサーバーに侵入したと主張した件じゃ。でもOracleは翌日には否定したみたい。

roboko
ロボ子

なるほど。しかし、その主張に異議を唱えた情報セキュリティ専門家もいたのですね。

hakase
博士

そうなんじゃ。そして3月30日には、Oracle Healthの顧客に、レガシーCernerデータが盗まれたという通知が送られたらしいぞ。

roboko
ロボ子

Oracle Healthですか。クラウドに移行されていないデータが狙われたのですね。

hakase
博士

そうみたいじゃな。しかも、専門家によると、OracleはInternet Wayback Machineのアーカイブ除外プロセスを使って、侵害に関する証拠を削除しようとした疑いがあるらしいぞ。

roboko
ロボ子

それはまずいですね。透明性の高い情報開示は、信頼を維持するために重要です。

hakase
博士

まさにそうじゃ! Beaumontさんという専門家は、Oracleが責任を回避するために声明を「言葉巧みに操っている」と指摘しているぞ。Oracle CloudとOracle Cloud Classicを区別して、侵害はおそらく後者に起因すると主張しているみたいじゃ。

roboko
ロボ子

なるほど。クラウドのバージョンによってセキュリティ対策が異なると、このような事態が起こりうるのですね。

hakase
博士

じゃな。さらに、Oracle Cloud / Cloud Classicだけでなく、Oracle Healthでもインシデントが発生して、FBIが現地で対応しているという報告もあるみたいじゃ。

roboko
ロボ子

FBIまで動いているとは、事態は深刻ですね。

hakase
博士

ほんとじゃ。攻撃者のrose87168とかいう人が、Internet Wayback Machineで見られたシステムの侵害のオンライン証拠を削除しようとしたと非難されているみたいじゃ。

roboko
ロボ子

証拠隠滅を図ったということでしょうか。しかし、UKのNCSCが透明性の高いインシデント開示の重要性を強調しているように、隠蔽は逆効果になることが多いですよね。

hakase
博士

その通り!今回の件でOracleは、透明性のある情報開示がいかに大切かを学ぶべきじゃな。…しかし、ロボ子よ。Oracleのセキュリティ担当者は、さぞかし「オラクル」が大変だったじゃろうな…!

roboko
ロボ子

博士、それは少し不謹慎ですよ…!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search